SOC analytik / analytička (L1-L3)

Nabízím práci
Jméno/Firma
Jihočeské centrum kybernetické bezpečnosti, s.r.o.
Pracoviště
České Budějovice
Úvazek
Plný
Nabízím práci/ Hledám práci
Nabízím práci
Vytvořeno
1. 9. 2026

O pozici

Do budovaného Security Operations Center hledáme kolegy a kolegyně s různou úrovní zkušeností - od uchazečů na začátku kariéry až po seniorní specialisty. Konkrétní zařazení, rozsah odpovědnosti i pracovní režim nastavíme podle vašich znalostí, dosavadní praxe a odborného zaměření.

Mzda: 40 000-140 000 Kč

Hrubá měsíční základní mzda při pracovním poměru na plný úvazek. Konkrétní nabídka se odvíjí od úrovně zařazení, zkušeností, odborného zaměření, míry samostatnosti a pracovního režimu. U směnného provozu a pohotovostí se zákonné příplatky připočítávají zvlášť.

Pracovní náplň podle úrovně:

  • Monitoring, třídění, analýza, dokumentování a eskalace bezpečnostních událostí a incidentů v nástrojích SIEM, XDR a EDR.

  • Vyšetřování incidentů napříč endpointy, identitami, servery, e-mailem, cloudovými službami a síťovou telemetrií.

  • Návrh a koordinace kroků k omezení dopadu incidentu, odstranění hrozby a bezpečné obnově provozu.

  • Proaktivní threat hunting a podle seniority také tvorba a zlepšování runbooků, detekčních pravidel, korelací, playbooků a provozních metrik SOC.

  • Spolupráce s ostatními analytiky, specialisty SOC a technickými týmy zapojených organizací.

Očekáváme:

  • Znalosti a praxi odpovídající některé z uvedených úrovní; u juniorské pozice je důležitý především dobrý základ v IT a motivace učit se.

  • Orientaci v operačních systémech Windows; podle seniority také v Active Directory / Microsoft Entra ID, Linuxu, cloudových službách a počítačových sítích.

  • Zkušenosti s nástroji SIEM a EDR/XDR odpovídající úrovni pozice.

  • Analytické myšlení, pečlivost, odpovědnost a schopnost srozumitelně dokumentovat zjištění.

  • Schopnost spolupracovat v týmu; u seniorních pozic také samostatně rozhodovat, koordinovat technické kroky a předávat zkušenosti kolegům.

  • Výbornou češtinu, znalost technické angličtiny a ochotu pracovat v režimu příslušné pozice - od nepřetržitého směnného provozu u L1 Junior po standardní pracovní dobu s rotační nebo expertní pohotovostí u vyšších úrovní.

  • Trestní bezúhonnost.

Výhodou:

  • Praxe v SOC, bezpečnostním monitoringu, správě systémů či sítí, reakci na incidenty, threat huntingu nebo digitální forenzice.

  • Zkušenost s pokročilým vyhledáváním, laděním detekcí, automatizací nebo správou nástrojů SIEM a XDR/EDR.

  • Znalost PowerShellu, Pythonu nebo některého dotazovacího jazyka používaného v SIEM.

  • Relevantní certifikace nebo doložitelná praktická zkušenost z domácí laboratoře, CTF či odborných platforem.

Nabízíme:

  • Práci na smysluplných projektech, které přímo přispívají k ochraně zdravotnických zařízení a dalších organizací Jihočeského kraje.

  • Zajímavou práci ve společnosti zaměřené na kybernetickou bezpečnost a budování moderního SOC.

  • Zařazení odpovídající vašim zkušenostem, prostor pro profesní růst, odborné kurzy a relevantní certifikace.

  • Přátelský a podporující tým, slušné a férové jednání.

  • Kvalitní techniku potřebnou k bezproblémovému výkonu práce.

  • Mzdu odpovídající zkušenostem, schopnostem a rozsahu odpovědnosti.

Benefity:

  • Další vzdělávání, kurzy a relevantní certifikace

  • Firemní akce

  • Flexibilní začátek/konec pracovní doby u pozic ve standardním pracovním režimu

  • Možnost práce z domova

  • Dovolená 5 týdnů

  • Zdravotní volno/sickdays

  • Příspěvek na penzijní/životní připojištění

  • Stravenky/příspěvek na stravování

  • Mobilní telefon

  • Notebook

Místo výkonu práce: České Budějovice

Datum nástupu: Ihned nebo dohodou

Přihlášky:

  • Životopis v českém jazyce zašlete na e-mailovou adresu sekretariat@jckb.cz.

Kontakt:

  • Žaneta Cajkářová, tel. 383 579 151